Классические метрики для ИИ Runtime Vulnerability Analytics
Классические метрики для ИИ Runtime Vulnerability Analytics
Эта страница относится к классическим приложениям Сторонние уязвимости и Уязвимости на уровне кода, которые устарели. Если вы в настоящее время используете эти приложения, мы рекомендуем перейти на унифицированное приложение Уязвимости в последней версии Ключ-АСТРОМ, которое предлагает расширенную функциональность и постоянную поддержку.
Доступные метрики
Для Runtime Vulnerability Analytics доступны следующие метрики Application Security.
Уязвимости
| Название метрики | Версия Ключ-АСТРОМ | Описание |
|---|---|---|
| Open security problems (global) | 1.225+ | Количество текущих открытых уязвимостей, наблюдаемых за последнюю минуту. Значение метрики не зависит от какой-либо настроенной зоны управления (и, следовательно, является глобальным). |
| New open security problems (global) | 1.222+ | Количество уязвимостей, недавно созданных. Значение метрики не зависит от какой-либо настроенной зоны управления (и, следовательно, является глобальным). |
| New muted security problems (global) | 1.222+ | Количество уязвимостей, недавно заглушённых. Значение метрики не зависит от какой-либо настроенной зоны управления (и, следовательно, является глобальным). |
| Open security problems (split by management zone) | 1.231+ | Количество текущих открытых уязвимостей, наблюдаемых за последнюю минуту. Значение метрики разбито по зоне управления. |
| New open security problems (split by management zone) | 1.231+ | Количество уязвимостей, недавно созданных. Значение метрики разбито по зоне управления. |
| New resolved security problems (global) | 1.222+ | Количество уязвимостей, недавно разрешённых. Значение метрики не зависит от какой-либо настроенной зоны управления (и, следовательно, является глобальным). |
Размерности, используемые в метриках уязвимостей
- Уровень риска (Critical, High, Medium, Low, None)
- Тип (Third-party vulnerability, Code-level vulnerability)
- Имя зоны управления — только для метрик с разбивкой по зонам
- Тип уязвимого компонента (Library, Runtime) — доступен только для сторонних уязвимостей
- Экспозиция в публичном интернете (Public internet exposure, No public internet exposure, Public internet exposure not available)
- Достижимые активы данных (Reachable data assets, No reachable data assets, Reachable data assets not available)
- Уязвимые функции (Vulnerable functions in use, No vulnerable functions in use, Vulnerable functions not available)
- Точность оценки (Full accuracy, Reduced accuracy, Accuracy not available)
- Публичный эксплойт (Public exploit published, No public exploit published)
Затронутые сущности
| Название метрики | Версия Ключ-АСТРОМ | Описание |
|---|---|---|
| Vulnerabilities - affected entities count | 1.251+ | Общее количество уникальных затронутых сущностей по всем открытым уязвимостям. Метрика поддерживает селектор зон управления. |
Размерности, используемые в метриках затронутых сущностей
- Идентификатор проблемы безопасности
- Идентификатор внешней уязвимости
- Заголовок
- Уязвимый компонент (имя пакета или Not available)
- CVE (все связанные идентификаторы CVE или Not available)
- Уровень риска (CRITICAL, HIGH, MEDIUM, LOW, NONE)
- Технология (Java, .NET, Node.js, PHP, GO)
- Тип (Third-party vulnerability, Code-level vulnerability)
Просмотр
Чтобы просмотреть метрики Application Security:
- Перейдите в раздел Метрики.
- Отфильтруйте по категории метрик, которые вы хотите, например affected process groups.
* Если вы не видите результатов, отключите Показывать только метрики, о которых сообщалось после начала выбранного временного диапазона. * Вы можете добавить больше фильтров (Tag, Unit, Favorites).
- Разверните Сведения для любой метрики, чтобы увидеть подробности метрики и график метрики за выбранный временной диапазон.
Использование
Вы можете использовать метрики Application Security для:
- Создания графиков и закрепления их на ваших дашбордах.
- Запроса данных в разделе Визуализация данных.
Пример Чтобы просмотреть текущий статус затронутых сущностей в вашей среде и увидеть, как развивается процесс исправления уязвимостей, создайте график для метрики Vulnerabilities - affected entities count и закрепите его на вашем дашборде.
Экспорт и совместное использование
После выполнения запроса в разделе Визуализация данных вы можете:
- Поделиться результатами метрик.
- Экспортировать результаты метрик.
- Использовать результаты метрик в запросах API.